
このリポジトリには、(CVE-2025-55182) をシミュレートするために実行できるスクリプトと、next.js サーバーが含まれています。
⚠️ 警告 このリポジトリは教育および防御的なセキュリティ研究のみを目的としています。
このコードを以下の環境に対して実行しようとしないでください:
脆弱性の不正な悪用は違法となる可能性があります。
このリポジトリは、React Server Components(RSC) および Next.js などのフレームワークに影響を与える深刻なリモートコード実行(RCE)脆弱性である React2Shell(CVE-2025-55182) の実際の影響を示しています。
このデモは、脆弱な環境における安全でない逆シリアル化が次のような結果をもたらすことを示しています:
すべてのテストは、管理された環境でローカルに実施されました。
デモスクリプトには、3つの独立した例が含まれています:
最小限の RCE 証明
ファイルシステム書き込み
ディレクトリ列挙
これらの例は、悪用ではなく影響を強調するために意図的にシンプルにしています。
⚠️ 公開デプロイは不要であり、推奨もされません。
React Server Components を使用している場合:
このプロジェクトは、認識を高め、開発者が RCE 脆弱性の深刻さを理解できるようにすることを目的としています。
著者は、このコードの悪用について責任を負いません。